Купівля таких роутерів може мати наслідки.
Дешевий маршрутизатор з Китаю може обійтися дорожче, ніж здається. Вчені виявили кілька заводських вразливостей, що надають віддалений доступ з правами адміністратора. Йдеться про пристрої, які вироблені компанією Shenzhen Zhibotong Electronics, більш відомою як ZBT. Про це пише telepolis.
"Проблема в тому, що ця компанія також працює як виробник OEM та ODM. Тому її маршрутизатори продаються по всьому світу під різними брендами, а користувач часто навіть не знає, хто насправді відповідає за обладнання та його програмне забезпечення", - йдеться у матеріалі.
Дослідники з VulnCheck спочатку вивчили модель Zbtlink AX3000. У її прошивці вони виявили механізм ENDLESSDOORS, який автоматично запускається разом з маршрутизатором, маскується під звичайний процес Linux і встановлює з’єднання з керуючим сервером.
"Найбільша проблема полягає у відсутності належної аутентифікації. Команди, отримані з сервера, можуть передаватися безпосередньо до оболонки, що працює з правами root. На практиці це означає можливість повного захоплення контролю над маршрутизатором. Ця вразливість отримала позначення "CVE-2026-66747" та оцінку 9,3 за шкалою CVSS 4.0", - пояснили у публікації.
Також дослідники купили на платформі Amazon маршрутизатор Deep Orange за 88 доларів. Під час перевірки виявилося, що під корпусом ховається модель ZBT-WE826-T2. Пристрій працював на старій версії прошивки 2019 року, тому в цьому не було виявлено ENDLESSDOORS. Водночас там знайшли два інші механізми, названі DARKLANTERN та SPEAKINGSTONE.
Перший з них дозволяє віддалено виконувати команди без належної аутентифікації, а другий самостійно регулярно підключається до інфраструктури управління ZBT. Своєю чергою SPEAKINGSTONE може не тільки забезпечити доступ до оболонки, а й перехоплювати дані PPPoE, змінювати налаштування DNS або створювати зворотний SSH-тунель.
"Що гірше, недостатньо просто уникати продуктів із логотипом ZBT. Китайська компанія виробляє обладнання для багатьох інших брендів, і дослідники виявили її платформи, зокрема, у пристроях, що продаються під брендами Deep Orange, WiFlyer, KuWFi, Wave WiFi та MOFI Network", - зауважують в матеріалі.
Тому VulnCheck додає, що не кожна прошивка містить описані механізми, проте в разі підтвердженої наявності бекдору радить просто замінити маршрутизатор на іншу модель.
Раніше експерти пояснювали, як безкоштовно посилити сигнал Wi-Fi. За їхніми словами, замість того щоб купувати нове обладнання - репітер, mesh-вузол або роутер - можна просто використати старий Android-телефон.
Також фахівці розповіли, як часто насправді потрібно перезавантажувати роутер. Перезавантаження маршрутизатора потрібне не тільки для безпеки - воно також допомагає підтримувати його продуктивність.